“本文內容由互聯網用戶自發貢獻,該文觀點僅代表作者本人。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。如發現本站有涉嫌抄襲侵權/違法違規的內容,一經查實,本站將立刻刪除,任何單位或個人給予告知或聯系 400-0900-836?!?/div>
ISO/
IEC27001:2005/GB/T22080-2008(由BS7799發展而來)的信息安全管理體系(ISMS)。是目前國際上最先進的信息安全整體解決方案。它以組織風險評估為基石,運用PDCA過程方法和133項信息安全控制措施來幫助組織解決信息安全問題,實現信息安全目標。
基于風險的信息安全管理體系就是在綜合考慮成本與效益的前提下,通過恰當、足夠、綜合的安全措施來控制風險,使殘余風險降低到可接受的程度。
信息安全適用性聲明記錄了組織內相關的風險控制目標和針對它采用的各種控制措施;向組織內外表明對信息安全風險的態度和作為,以表明組織已經全面、系統地審視了組織的信息安全系統,并將所有有必要管理的風險控制在能夠接受的范圍內。
本標準適用于所有類型的組織(例如,商業企業、政府機構、非贏利組織)。本標準從組織的整體業務風險的角度,為建立、實施、運行、監視、評審、保持和改進文件化的ISMS規定了要求。它規定了為適應不同組織或其部門的需要而定制的安全控制措施的實施要求。
ISMS的設計應確保選擇適當和相宜的安全控制措施,以充分保護信息資產并給予相關方信心。
ISO27001信息安全管理體系認證服務流程:
ISO27001信息安全管理體系認證申請需要準備的資料
1、ISO認證申請書
2、營業執照
3、組織機構代碼證
4、稅務登記證
5、開戶行許可證
6、其它資質證書